Randori

La extensión de contenido IBM Security QRadar Randori Custom Properties añade nuevas propiedades de eventos personalizadas para Randori.

Propiedades personalizadas de IBM Security QRadar para Randori 1.0.3

La siguiente tabla muestra las propiedades personalizadas actualizadas en IBM Security® QRadar® Custom Properties For Randori 1.0.3.

Nombre Optimizada ID de propiedad personalizada
Nivel de protocolo TLS o SSL Nee c0fb538e-f4af-4935-aaee-e44bcd6a0db3
ID de destino de624252-48f8-43b1-ba62-f80e29ec2b86

IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.2

La siguiente tabla muestra la nueva propiedad personalizada en IBM Security QRadar Custom Properties For Randori 1.0.2.

Nombre Optimizada Grupo de capturas Expresión regular
Nombre de servicio Nee 1 /"nombre"

La siguiente tabla muestra la propiedad personalizada actualizada en IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.2.

Nombre Optimizada Grupo de capturas Expresión regular
Nombre de host JSON «nombre de host»

IBM Security QRadar Propiedades personalizadas para Randori 1.0.1

La siguiente tabla muestra las nuevas propiedades personalizadas en IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.1.

Nombre Optimizada Grupo de capturas Expresión regular
Etiqueta de característica Nee 1 "etiqueta_característica": \ [(. *?) \]
Etiqueta de usuario Nee 1 "etiqueta_usuario": \ [(. *?) \]

IBM Security QRadar Propiedades personalizadas para Randori 1.0.0

En la tabla siguiente se muestran las nuevas propiedades personalizadas en IBM Security QRadar Custom Properties For Randori 1.0.0.

Nombre Optimizada Grupo de capturas Expresión regular
Validez Nee JSON /"aplicabilidad"
Recuento de características Nee JSON /"recuentos característicos"
Nivel de confianza JSON /"confianza"
Nivel de gravedad JSON /"gravedad"
Enumerabilidad Nee JSON /"enumerabilidad"
Explotabilidad Nee JSON /"explotabilidad"
Nombre de host JSON /"nombre"
Nivel de impacto JSON /"puntuación_impacto"
ID de objeto JSON /«id»
ID de la organización Nee JSON /"id_organización"
Post-explotación Nee JSON /"explotación_posterior"
Prioridad JSON /"puntuación_prioridad"
Debilidad privada Nee JSON /"debilidad privada"
Debilidad pública Nee JSON /"debilidad pública"
Nivel de relevancia JSON /"aplicación_detección"
Investigación Nee JSON /"investigación"
Detalles de regla JSON /"descripción"
Notas de regla Nee JSON /" nota_randori"
ID de servicio Nee JSON /"id_servicio"
Estado JSON /"estado"
Etiqueta Nee 1 "tags": \{(.*?)\}
Confianza de destino Nee JSON /"confianza_objetivo"
ID de destino JSON /"id_objetivo"
Detección de número de destino Nee JSON /"detecciones_num_objetivo"
Tentación JSON /"tentación_objetivo"
Nivel de protocolo TLS o SSL Nee JSON /"protocolo"
Proveedor Nee JSON /"proveedor"